NVD Vulnerability Detail
Search Exploit, PoC
CVE-2015-2473
Summary

Untrusted search path vulnerability in the client in Remote Desktop Protocol (RDP) through 8.1 in Microsoft Windows 7 SP1 and Windows Server 2008 R2 SP1 allows local users to gain privileges via a Trojan horse DLL in the current working directory, as demonstrated by a directory that contains a .rdp file, aka "Remote Desktop Protocol DLL Planting Remote Code Execution Vulnerability."

Publication Date Aug. 15, 2015, 9:59 a.m.
Registration Date Jan. 26, 2021, 2:47 p.m.
Last Update Nov. 21, 2024, 11:27 a.m.
CVSS2.0 : HIGH
Score 9.3
Vector AV:N/AC:M/Au:N/C:C/I:C/A:C
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:x64:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Microsoft Windows 7 および Windows Server 2008 R2 のリモート デスクトップ プロトコルのクライアントにおける権限昇格の脆弱性
Title Microsoft Windows 7 および Windows Server 2008 R2 のリモート デスクトップ プロトコルのクライアントにおける権限昇格の脆弱性
Summary

Microsoft Windows 7 および Windows Server 2008 R2 の リモート デスクトップ プロトコル (RDP) のクライアントには、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「リモート デスクトップ プロトコル DLL プランティングのリモートでコードが実行される脆弱性」と記載されています。 補足情報 : CWE による脆弱性タイプは、CWE-426: Untrusted Search Path (信頼性のない検索パス) と識別されています。 http://cwe.mitre.org/data/definitions/426.html なお、マイクロソフトセキュリティ情報には、以下のように記述されています。 「Web ベースの攻撃のシナリオでは、攻撃者は、この脆弱性を悪用する意図で特別に細工した RDP ファイルを含む Web サイトをホストする (またはユーザーが提供するコンテンツを受け入れるかホストする侵害された Web サイト利用する) 可能性があります。ただし、攻撃者は、Web サイトへのアクセスをユーザーに強制することはできません。その代わり、通常は電子メールまたはインスタント メッセンジャーのメッセージの誘導により、ユーザーにリンクをクリックさせることが攻撃者にとっての必要条件となります。」

Possible impacts ローカルユーザにより、カレントワーキングディレクトリ配下にあるトロイの木馬の DLL を介して、権限を取得される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Aug. 11, 2015, midnight
Registration Date Aug. 18, 2015, 4 p.m.
Last Update Aug. 18, 2015, 4 p.m.
Affected System
マイクロソフト
Microsoft Windows 7 (x64 ベースのシステム) SP1
Microsoft Windows 7 for 32-bit Systems SP1
Microsoft Windows Server 2008 R2 for x64-based Systems SP1
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2015年08月18日]
  掲載
Feb. 17, 2018, 10:37 a.m.